
Detectar vulnerabilidades a tiempo puede evitar una crisis
En un entorno empresarial cada vez más digitalizado, la ciberseguridad se ha convertido en una prioridad estratégica, que ya no es solo responsabilidad del área de TI, sino un compromiso que involucra a todos los niveles de la organización. Ya que, un incidente mal gestionado puede afectar la continuidad operativa, generar pérdidas económicas significativas y dejar una huella duradera en la reputación corporativa.
Según el estudio EY Global Cybersecurity Leadership Insights 2023, el 91 % de las organizaciones ha enfrentado incidentes de ciberseguridad, y el 62 % ha sufrido filtraciones de datos sensibles en Latinoamérica. En el ámbito local, Fortinet reportó más de un millón de ciberataques solo en los primeros meses de 2024.
En el contexto actual, marcado por una creciente exposición a ciberamenazas, detectar a tiempo brechas en la infraestructura tecnológica, en los procesos internos o incluso en los comportamientos humanos, es clave para que las organizaciones puedan anticiparse, tomar decisiones informadas y fortalecer su capacidad de respuesta ante posibles ataques.
Gianfranco Tapia, Head of Finex & Surety de WTW Perú, explica que, sin importar su tamaño o nivel de digitalización, toda organización debe estar preparada para enfrentar incidentes de ciberseguridad, especialmente en sectores como Banca, Minería, Retail, Construcción o Automotriz, que son blancos frecuentes de ataques:
Aunque no existe un entorno digital completamente invulnerable, es posible aplicar medidas preventivas que reduzcan la superficie de ataque, mitiguen riesgos y fortalezcan la resiliencia cibernética.
El ejecutivo señala que, si bien las soluciones tecnológicas son clave en la gestión de riesgos cibernéticos, muchos incidentes tienen su origen dentro de la propia organización. Por eso, destaca la importancia de integrar de forma efectiva a las personas con la tecnología, garantizando que las estrategias de ciberseguridad estén alineadas con los objetivos y las operaciones del negocio.
Medidas preventivas en la organización para prevenir ciberataques
Actualmente, la ciberseguridad se ha convertido en un pilar fundamental de la cultura organizacional. Promover políticas claras y fomentar buenas prácticas entre los colaboradores, en conjunto con la implementación de sistemas tecnológicos robustos, no solo fortalece la defensa frente a amenazas digitales, sino que también reduce significativamente la incidencia de ciberataques.
Es fundamental tener en cuenta las siguientes medidas preventivas:
Protocolos de acceso y movilidad: se deben establecer políticas claras sobre el uso de dispositivos dentro y fuera de la oficina, incluyendo el acceso remoto a equipos o servidores. Además, se debe instalar sistemas de control de información que limiten los permisos según el perfil del usuario y permitan rastrear accesos y modificaciones.
Contraseñas y confidencialidad: contar con políticas de seguridad que incluyan contraseñas robustas, actualizadas y protegidas con doble autenticación es clave para resguardar el acceso a servicios críticos. También resulta esencial extender los acuerdos de confidencialidad más allá del fin del contrato laboral y establecer normas claras sobre el uso y acceso a la información. Todo esto debe ir acompañado de buenas prácticas para prevenir la fuga de datos y proteger los activos digitales.
Formación y control en actividades online: implementar procesos de formación y educación para que todos los empleados estén plenamente conscientes de los ciber riesgos, promoviendo que cualquier actividad en línea fuera de lo habitual o que implique riesgos, como el envío de información confidencial, sea previamente autorizada por el responsable de ciberseguridad.
Copia de seguridad y mantenimiento: realizar copias de seguridad de manera regular y comprobar que los datos se almacenan correctamente y se pueden recuperar es vital para poder responder rápido ante cualquier incidente. Además, mantener los equipos, el software y los antivirus siempre actualizados es clave, ya que las versiones desactualizadas son mucho más vulnerables a ataques.